Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Programa de Estudio
www.educacionit.com
Informatica Forense
¿Sabías que cada vez que utilizás un dispositivo informático quedan rastros? Ya sea navegando
páginas Web, enviando correos electrónicos, utilizando aplicaciones, o incluso cuando se
provoca un ataque en una infraestructura informática quedan huellas, las cuales pueden ser
adquiridas y analizadas.
Se cerrará el curso con la redacción de un Informe final con las labores realizadas.
PRÁCTICAS EN CLASE ::
A lo largo del curso realizaremos distintas prácticas basadas en casos reales. Se llevarán a cabo
ejercicios que permitan al asistente comprender la metodología que debe utilizar un Informático
Forense al momento que realizar la labor. Poniendo en práctica diversas herramientas realizará
la adquisición del disco rígido a peritar, recuperará archivos y particiones eliminadas, trazará una
línea de tiempo a partir de los artefactos recolectados, investigará el historial de navegación, el
cache y las descargas desde los diversos navegadores Web. Del mismo modo que analizará los
correos electrónicos involucrados, la memoria RAM del equipo en cuestión, junto con los
archivos de paginación y de hibernación. Se establecerán los lineamientos para el armado del
Informe final ya sea para presentar internamente en la Organización como para ser presentada
en una causa judicial.
www.educacionit.com
Público
Este curso está orientado a todas aquellas personas que deseen aprender acerca de la
Informática Forense, su implicancia en una causa judicial y la metodología para que todo el
procedimiento tenga validez legal.
Salida Laboral
Al finalizar el curso, te convertirás en Analista Forense informático. Podrás utilizar tus nuevas
aptitudes para trabajar en las distintas fuerzas de la Ley como Especialista Informático Forense,
trabajar como Consultor Técnico y/o en organizaciones donde sea una prioridad saber qué es lo
que sucedió en sus activos informáticos.
Requisitos
El único requerimiento para realizar este curso es contar con manejo básico de PC y sistema
operativo Windows o Linux.
Modalidad de cursado
www.educacionit.com
En este curso aprenderás a
Conocer el trabajo de un Perito Informático y/o Analista Forense
Informático.
www.educacionit.com
1. Introducción
Informática
Ciencias Forenses
Informática Forense
Metodología
Marco legal
Consultor Técnico, Perito de Oficio y Perito de Parte
LiveCDs Forenses
Artefactos
Prueba Digital
Evidencia Digital
Criptografía aplicada a la Informática Forense
Registro de Windows
Buenas prácticas
2. Adquisición Forense
Conceptos
Adquisición física
Adquisición lógica
Adquisición directa
Adquisición indirecta
Adquisición por hardware
Adquisición por Software
dd como herramienta
GUYMAGER
FTK Imager
Preservación
Cadena de Custodia
3. Análisis Forense
Conceptos
Slack Space
www.educacionit.com
Recuperación de archivos borrados
Recuperación de particiones eliminadas
File Carving / Data Carving
foremost
photorec
Línea de tiempo
Autopsy
Análisis de metadata de archivos
Conceptos
Historial
Cache
Descargas
Nirsoft
Sysinternals Tools
Distintos Browsers
SQLite
Cabeceras de correos
Distintos clientes de correo electrónico
Técnicas de investigación con correos
5. Análisis de Memoria
Conceptos
Memoria RAM
Archivo de Paginación
Archivo de Hibernación
Dump de memoria
FTK Imager
DumpIt
Análisis de RAM
Volatility
page_brute
Informe final
www.educacionit.com
Lavalle 648 Piso 8, Microcentro, CABA
0810-220-8148
info@educacionit.com
EducaciónIT. Copyright 2005-2019
www.educacionit.com